Problēma, ko aizslēgts seifs neatrisina
Iztēlojieties seifu gaitenī. Lai cik laba būtu tā slēdzene, pats seifs kaut ko vēsta: šeit atrodas kaut kas vērtīgs. Ikviens, kurš to redz, var pieprasīt seifu atvērt — zaglis, vardarbīgs partneris vai amatpersona kontrolpunktā. Šifrēšana pati par sevi ir šis seifs gaitenī. Saturs ir aizsargāts, bet par tā pastāvēšanu tiek paziņots.
Noliedzama glabāšana aizvāc seifu no gaiteņa. Ja tā ieviesta pareizi, nav ne redzamas slēdzamas kastes, ne šādu kastu skaita, ne iespējas konstatēt, ka kāda tur atrodas. Prasība “atveriet pārējo” zaudē pamatu — nevis tāpēc, ka tai pretojaties, bet gan tāpēc, ka “pārējā” pastāvēšanu nevar pierādīt.
Kā darbojas noliedzams seifs
Vienlaikus jāpastāv trim īpašībām. Pirmkārt, katrs seifs ir neatkarīgs: katrs ir šifrēts ar atslēgām, kas atvasinātas no tā PIN koda, raksta vai ieejas frāzes, tāpēc viena seifa atvēršana neko neatklāj par citiem. Otrkārt, nav reģistra: nekur netiek glabāts seifu indekss, saraksts vai skaits — pat programmatūra nezina, cik seifu pastāv. Treškārt, šifrteksts izskatās pēc trokšņa: neatklāts seifs nav atšķirams no neizmantotiem nejaušiem datiem ne cilvēkam, kurš ritina saturu, ne datorizētam kriminālistikas rīkam.
Rezultāts apvērš ierasto atbloķēšanu. Lietotnē Sealby PIN kods nevis “atbloķē lietotni”, bet gan izvēlas seifu. Pareizais PIN atklāj attiecīgo seifu; jebkura cita ievade tieši tāpat atver jaunu, tukšu seifu. Pat kļūdaini ievadīts PIN nav atšķirams no tāda seifa atvēršanas, kurš vienmēr bijis tukšs, jo tie ir viens un tas pats.
Īsa vēsture
Šī ideja ir vecāka par viedtālruņiem. Galddatoru rīki — no kuriem pazīstamākie ir TrueCrypt un tā pēcteči — piedāvāja paslēptus sējumus: šifrētu konteineru cita konteinera brīvajā vietā, kur divas paroles atklāja divas atšķirīgas realitātes. Pētnieki šo īpašību formalizēja kā noliedzamu šifrēšanu. Pēdējā laikā mainījusies riska atrašanās vieta: personiskākā ierīce tagad ir tālrunis jūsu kabatā, un tieši to cilvēkus reāli spiež atbloķēt.
Kas noliedzamība nav
Godīgi par ierobežojumiem. Noliedzamība aizsargā glabātus datus pret pārbaudi. Tā nevar pasargāt no cilvēka, kurš redz, kā ievadāt PIN kodu, no jūsu apstiprinājuma, ka seifs pastāv, vai no citur esošām nešifrētām kopijām — sinhronizētas fotoattēlu bibliotēkas, sarakstes vai pirms seifa izveidotas dublējumkopijas. Tā arī nav attaisnojums likuma pārkāpšanai; tas ir veids, kā saglabāt privāto dzīvi privātu spiediena apstākļos, kuriem nevajadzētu noteikt, kas paliek privāts.